載入中...
載入中...
Strix 是 usestrix/strix 開源 AI penetration testing tool,GitHub metadata 顯示 Apache-2.0,README 主打 autonomous AI hackers、動態執行 app、PoC 驗證、CI/CD / GitHub Actions 整合與修補建議。它適合做自家 app 的安全回歸與 pre-release smoke pentest,但不能拿來測別人的系統;導入前要隔離環境、權限、secrets 與 outbound network。
Shannon 是 Keygraph 開源的白箱 AI pentesting 工具,會分析 web app/API 原始碼、找攻擊面並用 live testing 驗證漏洞。它的價值是把「可能有洞」推進到「可重現 PoC」,但必須嚴格限制在自己或授權系統。
Threads 提到 Google Threat Intelligence 發現疑似由 AI 輔助生成的零時差 2FA bypass exploit。真正重要的不是「AI 也會寫惡意程式」這句話,而是 LLM 開始協助攻擊者找出傳統掃描器不容易抓的高層語意/邏輯漏洞,並加速 CVE 分析、payload 生成與自動化攻擊鏈。